Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — IBGP 2026

Segurança da InformaçãoBackup em Segurança da Informação
Código
qg704005
Banca
IBGP
Órgão
Câmara de Porto Velho - RO
Ano
2026
Nível
Superior
A Câmara Municipal de Porto Velho possui um repositório digital com documentos críticos: processos administrativos, relatórios do controle interno, arquivos de prestação de contas e conjuntos de dados exportados do sistema de gestão. Em auditoria recente, identificou-se risco elevado de indisponibilidade por ransomware (sequestro de dados) e por eventos físicos (falha de storage, sinistro, furto). O setor de TI foi orientado a propor uma política de backup que reduza a probabilidade de perda total e permita recuperação em prazo compatível com as atividades legislativas, considerando que cópias conectadas permanentemente ao servidor podem ser criptografadas pelo ataque.Diante desse cenário, assinale a alternativa que descreve a estratégia MAIS adequada para compor um plano de contingência de backups, com foco em resiliência contra ransomware e desastres:
  1. AManter apenas um backup diário incremental em um HD externo conectado via USB ao servidor, pois a cópia incremental é mais rápida e, sendo diária, garante recuperação total do ambiente mesmo em caso de ataque.
  2. BAdotar a regra 3-2-1 (três cópias dos dados, em dois tipos de mídia, com uma cópia fora do ambiente), mantendo ao menos uma cópia offline/imutável (por exemplo, mídia desconectada ou armazenamento com bloqueio de alteração), combinando backup completo periódico + incrementais/diferenciais, com política de retenção e testes regulares de restauração.
  3. CSubstituir backups por espelhamento (RAID) do storage principal, pois RAID elimina o risco de ransomware e dispensa cópias externas, uma vez que o espelho mantém sempre uma versão íntegra dos arquivos.
  4. DUtilizar somente sincronização em nuvem em tempo real (pastas sincronizadas), pois a nuvem garante versionamento ilimitado sem necessidade de retenção e o ransomware não consegue afetar arquivos já enviados.
  5. EExecutar backups apenas quando houver atualização significativa (por demanda), já que o maior risco é o desperdício de espaço, e o excesso de cópias pode dificultar a localização do arquivo correto na restauração.
Revelar gabarito e comentário

GabaritoB — Adotar a regra 3-2-1 (três cópias dos dados, em dois tipos de mídia, com uma cópia fora do ambiente), mantendo ao menos uma cópia offline/imutável (por exemplo, mídia desconectada ou armazenamento com bloqueio de alteração), combinando backup completo periódico + incrementais/diferenciais, com política de retenção e testes regulares de restauração.

Link permanente: /questoes/qg704005